選擇
法幣
虛擬幣
"" 沒有結果
找不到符合您搜索條件的任何內容。請使用其他關鍵詞再試一次。
慢霧:KREMLIN 惡意軟件利用以太坊智能合約動態更新攻擊基礎設施
ChainCatcher 消息,據慢霧監測,一個自至少 2025 年 5 月起活躍的巴西銀行惡意軟件行動 REF9334 近日被披露。其 KREMLIN 惡意軟件生態使用多階段加載器和惡意瀏覽器擴展竊取憑證、會話令牌和敏感數據。惡意擴展可通過繞過 Chromium 完整性機制,包括 Secure Preferences、HMAC 和 App-Bound 加密哈希,在未經用戶批準的情況下安裝到 Chrome 和 Edge 中。該行動還使用以太坊智能合約作為“死信解析器”,動態更新 C2 端點和載荷托管位置。在注冊網絡 Canary 域名后,分析人員觀察到 1515 臺受感染主機簽到,其中 98.75% 位于巴西。慢霧建議安全團隊監控相關惡意軟件、瀏覽器擴展活動及與該行動相關的基礎設施。
- 喜歡使用社交軟體關注?關注我們的 Twitter,或者加入 Telegram!
- 想關注最新資訊? 下載CoinCarp App吧
- 有新聞需要爆料,官方公告需要發布? 來給我們發郵件吧![email protected]
免責聲明:CoinCarp 上的信息均為作者引用。這並不代表CoinCarp對是否購買、出售或持有任何投資的意見。建議您在做出任何投資決策前自行研究。使用所提供的信息,風險自擔。更多信息請參閱免責聲明。
對標 Robinhood Chain,Circle 的 Arc 真能跑出 Meme 大行情嗎?
從 ARGUS 到 ARCAT:Arc 上線首日“P 小將”們在追什么?
從 iPhone Duo 發布看“利好出盡”:利好兌現背后的產業紅利與投資選擇
日元閃電拉升逾2%:日本央行轉鷹、美日匯率再現"默契",一條通向美股AI科技股的傳導鏈